← Terug naar al het nieuws

Kwaadaardige MCP-servers kunnen instructies splitsen om AI-codeagents geheime gegevens te laten exfiltreren

Een kwaadaardige toolserver die verbonden is met een AI-codeassistent kan stilletjes SSH-sleutels, omgevingsgeheimen, broncode en klantgegevens meenemen zonder ooit één duidelijk schadelijke instructie te sturen. De truc kan zelfs werken nadat een grove versie van dezelfde diefstal wordt geweigerd: splits het verzoek in

Kwaadaardige MCP-servers kunnen instructies splitsen om AI-codeagents geheime gegevens te laten exfiltreren
Een kwaadaardige toolserver die verbonden is met een AI-codeassistent kan stilletjes SSH-sleutels, omgevingsgeheimen, broncode en klantgegevens meenemen zonder ooit één duidelijk schadelijke instructie te sturen. De truc kan zelfs werken nadat een grove versie van dezelfde diefstal wordt geweigerd: splits het verzoek in fragmenten die elk routine lijken, plaats ze in kanalen die de assistent al gebruikt, en laat

Bron: The Hacker News — Afbeelding: The Hacker News

Wilt u dit voor uw organisatie?